如何在Verify webhook signature API中传入不同账户的两个Webhook ID?
PayPal Webhook 多账户验证问题
不能在一次Verify webhook signature API调用中传入两个Webhook ID来同时验证两个账户的签名。该API设计为每次仅接受单个Webhook ID,对应单个PayPal账户的验证逻辑。
推荐的处理方式:
- 多次API调用验证:先使用第一个账户的Webhook ID调用验证API,如果验证失败,再用第二个账户的Webhook ID重试。只要其中一次验证通过,即可判定该Webhook请求来自任一合法账户。
- 分步验证流程:在接收Webhook请求时,提取请求头中的
Paypal-Auth-Algo、Paypal-Cert-Url、Paypal-Transmission-Id、Paypal-Transmission-Time字段,以及请求体内容,分别结合两个账户的Webhook ID和签名密钥完成验证逻辑(无需依赖API,可本地实现签名校验逻辑)。
注意:两个PayPal账户的Webhook配置是完全独立的,各自的签名密钥和Webhook ID不能混用,必须分开执行验证步骤。
内容的提问来源于stack exchange,提问作者Nikhil Jose
相关产品推荐
相关产品推荐

